GÜNDEM - 29 Haziran 2017 Perşembe 09:53

Uzmanlar ‘Petya’ virüsüne karşı uyardı

A
A
A
Uzmanlar ‘Petya’ virüsüne karşı uyardı

Geçtiğimiz ay Wannacry saldırıları ile birçok ülkenin sağlık, finans ve enerji gibi önemli sektörleri kritik duruma gelmiş ve büyük zararlara uğramıştı. Önceki gün ortaya çıkan yeni fidye yazılımı ‘Petya’ küresel olarak birçok kurumu tehdit etmeye devam ediyor.

"Petya (#petrWrap) Nedir? Nasıl yayılıyor? Önlem almak mümkün mü? Türkiye ve dünyada ne kadar sistem #Petya saldırısından etkilendi? Talep edilen fidye ödendiği durumda dosyalar geri alınabilir mi" gibi merak edilen birçok soruyu İHA muhabirine değerlendiren Siber Güvenlik Uzmanı Ozan Uçar, dünya bazında 1 milyon bilgisayarın risk altında olduğunu ifade ederek Türkiye’de ise bu sayının 15 bin civarında olduğunu ifade etti.

Petya isimli fidye yazılımının geçtiğimiz aylarda dünya genelinde etkisini hissettiren WannaCry’a göre daha tehlikeli ve daha profesyonelce düşünüldüğünü ifade eden Siber Güvenlik Uzmanı Uçar, “Özellikle Rusya ve Ukrayna’da etkili olan Petya, son birkaç gündür tüm dünyayı tehdit etmekte ve büyük zararlara yol açmaktadır. Peki, Petya (#petrWrap) Nedir? Sistemlere nasıl bir zarar verir? ‘TheShadowBrokers’ isimli hacker grubu, geçtiğimiz Nisan ayında National Security Agency’in (NSA) FUZZBUNCH isimli exploit kitini sızdırdı. Sızdırılan bu zafiyet kiti içerisinde birçok exploit bulunmaktaydı. İlgili exploitlerden EternalBlue exploiti yine exploit kiti içerisinde bulunan DOUBLEPULSAR payloadı ile birlikte kullanıldığında Windows işletim sistemlerindeki SMB servisinin zafiyetini kullanarak yönetici haklarında komut çalıştırılmasına olanak sağlamaktadır” dedi.

“Petya’nın Wannacry’dan farkları nelerdir?”

Wannacry zararlısının yayılmasında ilk çıkış noktası olarak SMB servisini etkileyen Windows açıklığının ön plana çıktığını hatırlatan Uçar, “Petya zararlı yazılımında ise birden fazla ilk yayılım vektörü söz konusudur. Petya wormu ağırlıklı Windows SMB (v1) protokolünü kullanarak yayılmaktadır. Windows kullanıcı adı ve parola bilgilerini kullanarak yerel ağlarda yayılabildiği de bir ok güvenlik uzmanı tarafından yapılan analizler sonucu ortaya çıktı” şeklinde konuştu.

“Bu IP adreslerine dikkat!”

Petya zararlısının kullandığı bilinen IP adreslerini de paylaşan Uçar şöyle devam etti:
“Şu ana kadar tespit edilen Petya zararlısının şu ana kadar 185.165.29.78, 84.200.16.242, 111.90.139.247 ve 95.141.115.108 IP adresinden söz konusu saldırı yaptığı tespit edilmiş, Henüz ne kadar sistemin bu zararlı yazılımdan etkilendiği tam olarak bilinemiyor fakat Shodanhq’e göre dünya üzerinde bu zafiyeti barındırma ihtimali olan bilgisayar sayısı 1 milyon bu sayı ülkemizde ise 15 bin civarındadır. Türkiye’de doğrudan bu zararlı yazılımdan etkilenecek sunucu sayısı yaklaşık olarak 2 bin civarındadır.”

“Virüsten etkilenmemek mümkün mü?”

“Bulaştığı tespit edilen sistemin ağ bağlantısı acilen devre dışı bırakılmalı ve ağdan izole edilmelidir” diyen Uçar, “Varsa yedeklerinizden sistemi geri yükleyip, enfekte olmamış eski haline döndürebilirsiniz. Local admin ve sistemde üst seviyede yetkili hesapların parolaları değiştirilmeli. Bilgisayar kullanıcılarına minimum yetki prensibine dayalı haklar tanımlanmalı ve ek olarak bulaşmamış sistemlerde “C:\Windows\perfc” dizininin oluşturulması da wormun etki alanını kısıtlamaktadır” diye konuştu

“Fidye ödememenizi öneriyoruz”

Talep edilen fidye ödendiği halde bile bazı dosyaların yok olabileceğine işaret eden Uçar, “Dosyalarınızı geri almak için tüm iletişim yolları kapalı, bu durumdan dolayı fidye ödememenizi ve danışmanlık firmanıza alternatif öneriler konusunda danışmanızı öneriyoruz. Ayrıca kullanılan Microsoft Windows işletim sistemlerinin güncellemelerini kontrol edip 14 Mart 2017 de yayınlanan MS17-010 kodlu yamanın yüklendiğinden emin olunması gereklidir” ifadelerine yer verdi.
Ayrıca E-posta üzerinden gelebilecek tehditlere karşı SinaraLabs tarafından ücretsiz sunulan ETS hizmetini kullanılmasını öneren Siber Güvenlik Uzmanı Ozan Uçar, “Açık kaynak ya da kurumsal siber tehdit istihbaratı sağlayan yazılımlar kullanarak, kurumunuzu hedef alabilecek siber tehditlere karşı önceden haberdar olabilirsiniz” diye konuştu. 

Bunlar Da İlginizi Çekebilir
İstanbul Trendyol Süper Lig: Fenerbahçe: 3 - Konyaspor: 0 (İlk yarı) Trendyol Süper Lig’in 16. haftasında Fenerbahçe, sahasında Konyaspor’la karşılaşıyor. Müsabakanın ilk yarısı sarı-lacivertlilerin 3-0’lık üstünlüğüyle sonuçlandı. Maçtan dakikalar (İlk yarı) 7. dakikada Kerem Aktürkoğlu’nun pasında ceza sahası girişinde topla buluşan Talisca’nın içeri girdikten sonra karşı karşıya pozisyonda vuruşunda kaleci Bahadır gole izin vermedi. 12. dakikada Kerem’in sol taraftan ortasında top ceza sahasında savunmadan sekerek sağ çaprazdaki Asensio’nun önünde kaldı. Bu oyuncunun sol ayağıyla plase vuruşunda kaleci Bahadır, uzak köşeye yönelen meşin yuvarlağı çeldi. 24. dakikada Jhon Duran, ceza sahası içi sol çaprazdan Uğurcan Yazğılı’nın müdahalesiyle yerde kaldı. Hakem Ozan Ergün, VAR’dan gelen uyarı sonrası pozsiyonu izledi ve penaltı kararı verdi. 28. dakikada penaltı vuruşunu kullanmak üzere topun başına geçen Talisca, meşin yuvarlağı sağ alt köşeden filelerle buluşturdu. 1-0 30. dakikada Archie Brown’un sol taraftan ortasında herkesi aşan topu Asensio, sağ taraftan tekrardan içeriye ortaladı. Alverez’in dokunduğu meşin yuvarlak, Mert Müldür’ün vuruşunda savunmada Calusic’e de çarparak ağlara gitti. 2-0 37. dakikada Asensio’nun pasında topla buluşan Talisca’nın ceza sahası dışı sağ çaprazdan sol ayağıyla set vuruşunda meşin yuvarlak uzak köşeden filelerle buluştu. 3-0 44. dakikada Ederson’un uzun degajında topa yönelen Kerem Aktürkoğlu’nun kaleci Bahadır’ı çalımladıktan sonra sağ çaprazdan vuruşunda savunmada Uğurcan son anda meşin yuvarlağın ağlara gitmesini engelledi. 45+3. dakikada Asansio’nun sağ çaprazdan kullandığı serbest vuruşta meşin yuvarlak uzak direğe çarptıktan sonra Konyaspor savunması tarafından uzaklaştırıldı. Hakemler: Ozan Ergün, Ceyhun Sesigüzel, Anıl Usta Fenerbahçe: Ederson, Mert Müldür, Milan Skriniar, Jayden Oosterwolde, Archie Brown, Edson Alvarez, Fred, Marco Asensio, Anderson Talisca, Kerem Aktürkoğlu, Jhon Duran Yedekler: İrfan Can Eğribayat, Tarık Çetin, Yiğit Efe Demir, Levent Mercan, Kamil Efe Üregen, İsmail Yüksek, Bartuğ Elmaz, Sebastian Szymanski, Oğuz Aydın, Haydar Karataş Teknik Direktör: Domenico Tedesco Konyaspor: Bahadır Güngördü, Yhoan Andzouana, Uğurcan Yazğılı, Josip Calusic, Guilherme, Jin-Ho Jo, Enis Bardhi, Melih İbrahimoğlu, Morten Bjorlo, Jackson Muleka, Umut Nayir Yedekler: Deniz Ertaş, Yasir Subaşı, Tunahan Taşçı, Pedrinho, Marius Stefanescu, Marko Jevtovic, Melih Bostan, İsmail Esat Buğa, Utku Eriş, Kaan Akyazı Teknik Direktör: Çağdaş Atan Goller: Anderson Talisca (dk. 28 pen. ve dk. 37), Mert Müldür (dk. 30) (Fenerbahçe) Sarı kartlar: Fred, Kerem Aktürkoğlu (Fenerbahçe), Jin-Ho Jo (Konyaspor)
Ankara Yargılanan eski DHMİ Daire Başkanı Acar: "Hiç kimse benim DHMİ ile olan bağımı kopartamayacak" Devlet Hava Meydanları İşletmesi’nin (DHMİ) eski daire başkanı Mehmet Cemil Acar, ‘rüşvet’ ve ‘yolsuzluk’ suçlaması ile yargılandığı davada, "Alt düzeydeki birkaç bürokratın adeta intikam alırcasına hareket etmesi sonucu bu dava açıldı. Hiç kimse benim DHMİ ile olan bağımı kopartamayacak" dedi. Ankara 89. Asliye Ceza Mahkemesince görülen duruşmaya tutuklu sanık Mehmet Cemil Acar bulunduğu cezaevinden Ses ve Görüntü Bilişim Sistemi (SEGBİS) aracılığıyla bağlanırken, taraf avukatları salonda hazır bulundu. Sanık Acar’ın eski eşi tutuksuz sanık Çağla Acar ise duruşmaya katılmadı. Mahkeme hakimi, dava dosyasına gelen evrakı okumasının ardından sanık Acar’a söz verdi. Sanık Acar, "Hiçbir çekincem olmadan 20 yıllık banka hesaplarımın incelemesini istedim. 28 yıl boyunca onur ve şerefimle devlete hizmet ettim, birçok projede görev aldım. Hakkımda en ufak bir soruşturma olmadı. Ben emekli olduktan sonra bu soruşturma yapıldı. Alt düzeydeki birkaç bürokratın adeta intikam alırcasına hareket etmesi sonucu bu dava açıldı. Hiç kimse benim DHMİ ile olan bağımı kopartamayacak. Babamın fabrikası yüzünden bana bir linç yürütülüyor. Şerefim, haysiyetim zan altında bırakıldı" dedi. Avukat ve sanık beyanlarının ardından ara kararını açıklayan mahkeme, sanık Mehmet Cemil Acar’ın tutukluluk halinin devamına, Acar’ın eski eşi Çağla Acar hakkındaki mevcut adli kontrolün ise devamına hükmetti. Mahkeme, bir sonraki duruşmayı 12 Ocak 2026 tarihine erteledi. Olayın geçmişi Eski DHMİ Daire Başkanı Mehmet Cemil Acar’ın evinde yapılan aramada Acar’a ait kasada 26 kilogram külçe altın, 1 milyon 320 bin dolar ve 121 bin euro bulunmuştu. Soruşturma sürecinde Acar’ın bürokratken çok sayıda gayrimenkul edindiği de Mali Suçları Araştırma Kurulu (MASAK) tarafından tespit edilmişti.